ESET Glossary – Sadržaj

Virusi pratioci

Prateći virusi se repliciraju iskorištavanjem hijerarhije prioriteta u kojoj operativni sistem izvršava programske datoteke na osnovu njihovih ekstenzija imena datoteka.

Na primer, pod MS-DOS-om, datoteke sa ekstenzijom datoteke.bat (paketne datoteke) izvršavaju se pre onih sa ekstenzijom datoteke.com, koje se zauzvrat izvršavaju pre datoteka ekstenzije datoteke.eke.

Prateći virusi mogu da kreiraju samostalne datoteke koje sadrže njihov virusni kod, ali imaju ekstenziju datoteke većeg prioriteta ili preimenuju „ciljanu“ datoteku sa ekstenzijom datoteke nižeg prioriteta, tako da se datoteka koja sadrži virusni kod izvršava pre prenosa kontrole u originalnu programsku datoteku (ili aktiviranje njenog korisnog opterećenja).

Još jedan primer pratećeg virusa na današnjim Vindovs platformama iskorištava redosled pretraživanja dll biblioteka. Ako se malver kopira kao dll u direktorijum aplikacije, imao bi prednost nad dll-om sa istim imenom u sistemskom direktorijumu ili jednom od direktorijuma određenih promenljivom okruženja PATH.